А.12 Задания по безопасности для низкого уровня доверия ГОСТ Р ИСО/МЭК 15408-1-2012

Написание ЗБ является нетривиальной задачей и может, особенно при оценках для низких уровней доверия, составлять основную часть общих усилий, затрачиваемых разработчиком и оценщиком в течение всей оценки. Поэтому приемлемо также разрабатывать упрощенное ЗБ для низкого уровня доверия.

ИСО/МЭК 15408 допускает использование упрощенного ЗБ для оценки по ОУД1, но не по ОУД2 и выше. В ЗБ для низкого уровня доверия может быть заявлено соответствие ПЗ для низкого уровня доверия (см. приложение В). В обычном ЗБ (т. е. ЗБ с полным содержанием) может быть заявлено соответствие ПЗ для низкого уровня доверия.

ЗБ для низкого уровня доверия имеет значительно сокращенное содержание по сравнению с обычным ЗБ:

Все, что остается в таком ЗБ, включaет:

  1. ссылки на ОО и ЗБ;
  2. утверждение о соответствии;
  3. различные описательные материалы:
    1. аннотация ОО;
    2. описание ОО;
    3. краткая спецификация ОО;
  4. цели безопасности для среды функционирования;
  5. ФТБ и ТДБ (включая определение расширенных компонентов) и обоснование требований безопасности (только если конкретные зависимости не удовлетворены).

Сокращенное содержание ЗБ для низкого уровня доверия приведено на рисунке 4 [из А.12 Задания по безопасности для низкого уровня доверия ГОСТ Р ИСО/МЭК 15408–1–2012]